Проверка MX, SPF, DKIM и DMARC


Введите домен, чтобы увидеть его MX, SPF, DMARC и найденные DKIM-записи, а также базовые замечания по конфигурации.

Домен
Кириллические домены поддерживаются.

Как пройти проверку

  1. Введите домен и нажмите «Проверить».
  2. Сверьте MX, SPF, DMARC и автоматически найденные DKIM-селекторы.
  3. Исправляйте записи у DNS-провайдера по одной и учитывайте время обновления DNS-кэша.

Как читать результат

MX задаёт направление входящей почты, SPF перечисляет разрешённых отправителей, DKIM публикует ключ подписи, а DMARC определяет политику проверки и отчётности.

Ограничение: наличие корректных записей не гарантирует доставку. На неё также влияют PTR/HELO, репутация IP и домена, содержимое письма и политика принимающего сервера.

Частые вопросы

Зачем нужны MX-записи?

MX указывает серверам отправителей, куда доставлять почту домена. Отсутствие MX обычно означает невозможность доставки.

Что такое SPF и DMARC?

SPF — список разрешённых исходящих хостов для домена. DMARC задаёт политику проверки письма на основании SPF/DKIM и инструкцию, что делать при несоответствии (p=none/quarantine/reject).

Как проверить DKIM?

У DKIM есть селектор — имя ключа. Его TXT-запись хранится по адресу <selector>._domainkey.<домен>. Используйте автопоиск типичных имён (selector1, selector2, default, s1, s2 и др.) или введите селектор вручную.

Какие ещё проверки важны для доставляемости?

Рекомендуются PTR (reverse DNS) для MX-хостов, A/AAAA у MX, политика DMARC не ниже quarantine, не больше 10 DNS-запросов в SPF, MTA-STS и TLS-RPT, DNSSEC, согласование HELO и PTR, проверка TLS на порту 25.

DNS

Нужна помощь с почтовыми DNS?

  • Приложите домен и результат проверки
  • Укажите используемый почтовый сервис
  • Настройка и аудит выполняются как отдельная задача
Войти и создать тикет